Внимание, FTP вирус продолжает атаку серверов.

123 4
BadBoy
На сайте с 31.01.2005
Offline
308
3557

в продолжение темы: /ru/forum/135912

Вот решил описать подробно данный вопрос, как я это увидел, так как тоже с этим столкнулся.

Статья тут - http://ocokin.ru/2007/05/02/vnimanie_ftp_virus_prodolzhaet_ataku_serverov.html

BadBoy
На сайте с 31.01.2005
Offline
308
#1

Происходит странная штука.

Проверив комп всеми возможными антивирусами, результат нулевой, вирусы не найдены.

Появляется предположение, что вирус после своего "дела" стирает себя. Видимо для уничтожения следов.

НО, вернемся опять к nod32 с версией базы 2233, если Вы зайдете на сайт, и nod Вам выдаст алерт, то данный сайт заражен, можете проверить код страницы, в самом конце. Увидите не естественный код.

Будьте внимательны!

Angelo
На сайте с 01.01.2007
Offline
125
#2

Сталкивался с этим маленьким гадом. 2 сайта мне споганил своими фреймами. Сначала правда не знал что это вирус, низачто наехал на хостера.

Пользуюсь анитивирусом касперского и регулярно обновляюсь.

После заражения кстати, мне пришлось винду переставлять. С фрейма грузилось что-то пострашнее.

BadBoy
На сайте с 31.01.2005
Offline
308
#3

C фрейма грузится троян, через который можно получить доступ.

И честно говоря у меня есть предположение, что зараза просочилась через сам хостинг. Некоторые сведения есть, правда еще не проверенные.

BadBoy
На сайте с 31.01.2005
Offline
308
#4

Заметил еще некую особенность, хотя это возможно не с этим связано.

Компьютер стал подтормаживать в тех местах, где это просто невозможно.

Например, в открытии word, total commander. Раньше такого не было.

DmitryShustov
На сайте с 27.11.2004
Offline
259
#5

У меня был замечен файл bittorent.exe который постоянно пытался чтото куда то отослать с моей флэшки. На паре сайтов тоже обнаружил вставку iframe

BadBoy
На сайте с 31.01.2005
Offline
308
#6
DmitryShustov:
У меня был замечен файл bittorent.exe

Что самое интересное, вирус меняет сервера скачки и сами файлы *.exe

Bor-ka
На сайте с 16.11.2004
Offline
256
#7

для начала нужно прекратить пользоваться дыркой под названием IE

DmitryShustov
На сайте с 27.11.2004
Offline
259
#8

У меня просто спи*дел несколько пассов из текстового файла с именем (угадайте каким?) passwords.txt и на тех сайтах iframe появился оч. скоро. В файл с непонятным именем и расширением не стал лезть, а зря...

BadBoy
На сайте с 31.01.2005
Offline
308
#9
Bor-ka:
для начала нужно прекратить пользоваться дыркой под названием IE

Ну каждому свое. Мне очень нравится IE отвыкну наверно еще не скоро, возможно к сожалению.

DmitryShustov:
В файл с непонятным именем и расширением не стал лезть, а зря...

Всмысле, вы про что?

Jefa
На сайте с 01.02.2007
Offline
191
#10
DmitryShustov:
У меня просто спи*дел несколько пассов из текстового файла с именем (угадайте каким?) passwords.txt

дада, в офисе один сотрудник генерировал пассворды на 16 символов, не подобрать никаким образом... и приклеивал бумажки с ними на монитор...🚬

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий